PT-2025-4770 · Freetype+1 · Freetype+1

CVE-2025-23022

·

Publicado

2025-01-10

·

Atualizado

2025-05-10

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FreeType versão 2.8.1
Descrição O problema é um estouro de inteiro com sinal na função cf2 doFlex, localizada em cff/cf2intrp.c. Este estouro pode ocorrer durante o processamento flex.
Recomendações Para a versão 2.8.1 do FreeType, considere aplicar um patch ou correção que resolva o estouro de inteiro com sinal na função cf2 doFlex. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23022
SUSE-SU-2025:1528-1
SUSE-SU-2025_1528-1

Produtos afetados

Freetype
Suse